Киберпрестъпна група твърди, че е откраднала персонал на ФБР и данни на кандидати
Прословута киберпрестъпна група твърди, че е нарушила ФБР в понеделник и е откраднала данни за личен състав и претенденти за работа.
Групата, която назовава себе си ShinyHunters, твърди в известия, оповестени в тъмната мрежа и обменени с голям брой медии, че е откраднала 2 до 3 терабайта данни, свързани с ФБР и правораздаването Работници в отдела. Хакерите настояват, че са употребявали нова накърнимост с Oracle PeopleSoft, стратегия за ръководство на човешки запаси.
RansomLook, разследващ списък с отворен код за рансъмуер, който следи уеб сайтове за приключване на данни, е уловил и архивирал две изказвания, оповестени под самоличността ShinyHunters по отношение на твърдяното нарушаване на групата от ФБР.
Във вторник ShinyHunters твърди в обява, адресирана до шефа на ФБР Каш Пател и асистента на киберотдела на ФБР Режисьорът Брет Ледърман: " Компрометирахме ФБР. "
Киберпрестъпниците споделиха, че имат сензитивна информация по отношение на съвсем всички сътрудници на ФБР, както и хора, които са кандидатствали за работа във ФБР. Той изброява наказателното правораздаване, човешките запаси и системите на Medlink измежду засегнатите услуги.
Във вторник началната страница за кариери на ФБР имаше известие „ Системата е недостъпна “ в горната част на страницата. Той гласи: „ Apply.fbijobs.gov и порталът за претенденти за специфични сътрудници сега не са налични. За незабавни проблеми с графика, апелирам, свържете се с вашия координатор на претендентите. Извиняваме се за неудобството. “
ФБР не е удостоверило нарушаването, само че във вторник сподели, че е осведомено с „ искове по отношение на неоторизирана активност, засягаща FBIjobs.gov, и сега е следствие. "
В сряда организацията предложи по-подробно изказване: " ФБР е наясно с киберпрестъпна корпоративна група, която твърди, че е компрометирала портала FBIJobs.gov и хипотетично влияние върху персоналната информация на чиновниците на ФБР (PII). Докато точката на нарушаването към момента не е избрана - дали трета страна или дружество на ФБР - ние интензивно и нападателно проверяваме този въпрос и работи в тясно съдействие с тези снабдители трети страни, които поддържат FBIJobs.gov, с цел да смекчи всеки риск. "
Ройтерс и 404 Media оповестиха, че елементи от данните, предоставени от хакерите на тези медии, подхождат на същински личен състав на ФБР или Министерството на правораздаването, макар че никой не е открил, че записите идват от системите на ФБР. CBS News не са ревизирали без значение тези констатации.
Документите на ФБР удостоверяват, че отделът за набиране на личен състав на организацията употребява PeopleSoft и AWS GovCloud. Новата накърнимост на софтуера, пробивът в системите на ФБР и огромната кражба на данни са правдоподобни, макар че изказванията на ShinyHunters към момента не са доказани от CBS News.
В обявата на групата, която беше непокътната от RansomLook, ShinyHunters се оплакаха от FLASH отчет на ФБР, публикуван през второто тримесечие на 2026 година, и оспориха характерността на бюрото на групата и нейните тактичност. Групата сподели, че ФБР е предположило, че ShinyHunters от време на време преувеличава достъпа, тормози жертви или родственици, взе участие в разтрошаване и лъжливо твърди, че има компрометиращ материал. Групата също се опълчи на описанието на ShinyHunters от ФБР, като отхвърли, че настояванията му са финансово стимулирани и отхвърли описанията на дейностите им като откуп, насила или изнудване.
През май 2026 година ФБР издаде две предизвестия, свързани с активност, обвързвана с ShinyHunters. Бюлетин FLASH от 8 май разказва това, което назовава екосистемата на групата - предизвестие за откраднати идентификационни данни, корист с приближен снабдител и връзки в облака, плюс кражба на данни и изнудване, от време на време включващо тормоз.
Седмица по-късно Център за тъжби за интернет закононарушения (IC3) предизвести, че артисти, употребяващи името ShinyHunters, могат да предявяват действителни или пресилени искания за достъп, да заплашват жертви и родственици, да вземат участие в убийства и лъжливо да настояват, че имат компрометиращ материал, с цел да оказват напън върху цели.
И в двете предизвестия ФБР посъветва организациите да не заплащат или да се ангажират с техните претенции.
Групата даде на ФБР краен период от една седмица за „ поправяне или унищожаване “ на части от по-ранния отчет FLASH.
По-рано тази година, от 25 май до 9 юни, Гугъл също документира ShinyHunters, които експлоатират друг нулев ден на Oracle PeopleSoft накърнимост.
CBS News се обърна към Oracle за коментар.
ShinyHunters е група за кибер изнудване, която е дейна минимум от 2020 година Въпреки че е необятно известна с осъществяването на огромни обири на данни и облак, откривателите по сигурността я третират не като един единствен, закрепен обект, а по-скоро като изменяща се екосистема от закани.
Това е минимум третият евентуално огромен кибер случай, който визира ФБР или неговите чиновници до момента тази година.
През март ФБР разкри, че е разкрило подозрителна киберактивност, ориентирана към една от неговите системи. Тази система съхранява некласифицирана и сензитивна информация от правоприлагащите органи, като регистри за писане - които са принадлежности за наблюдаване, които записват телефонни номера, IP адреси, сигнализация и друга информация в действително време - и връщания от наблюдението посредством прихващане и следене, както и персонална информация, обвързвана с лица от престъпни следствия на ФБР.
По-късно същия месец персоналният имейл акаунт на Пател беше нападнат от хакери, свързани с Иран.
Джейкъб Росен и Сара Н. Линч способстваха за този отчет.
Политически вести Иранска война Последни резултати от NFL Класиране по колежански футбол Следвайте ни в YouTube FacebookFacebookInstagramX Поверителност Политика за дискретност Известие за КалифорнияВашият избор за поверителностУсловия за потребление Политика за дискретност на малолетни Още от CBS News Бюлетини Подкасти Изтеглете нашето приложение Марка Студио Карта на уеб страницата Компания За ParamountРекламирайте с ParamountПрисъединете се към нашия гений Общност Помощ Обратна връзка Свържете се с омбудсмана
Авторско право ©2026 CBS Interactive Inc. Всички права непокътнати.
Вижте CBS News В приложението CBS News OpenChromeSafariПродължете